Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/keyvaluesoftwaresystems/agent-opfor
Escáneres de VulnerabilidadesPruebas de Seguridad de APIsSeguridad WebPruebas de PenetraciónAprendizaje y EducaciónRed TeamingSeguridad de IAAtaque Adversario
GitHub
keyvaluesoftwaresystems/agent-opfor

agent-opfor

Emulación de adversarios de código abierto para agentes de IA y servidores MCP.

Ver Repositorio
5712622hace 1 mesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

OPFOR

Emulación de adversario de código abierto para agentes de IA, aplicaciones LLM y servidores MCP.
Prueba tu IA como lo haría un atacante real — desde tu CLI, tu IDE o una extensión de navegador que cualquiera en tu equipo puede usar.

License: Apache 2.0 GitHub stars Discord OWASP coverage

KeyValueSoftwareSystems%2Fagent-opfor | Trendshift

Sitio web · Documentación · GitHub · Extensión de navegador · Discord

OPFOR es la abreviatura de Opposition Force — un término militar para la unidad que hace de enemigo en los entrenamientos, para que el resto del ejército aprenda cómo se sienten los ataques reales antes de que lleguen. Nombramos la herramienta siguiendo esa idea: para defender mejor a los agentes de IA, primero hay que atacarlos.

Cómo funciona OPFOR

Por qué construimos esto

Hemos lanzado 130 productos para 90 startups en los últimos diez años. En los últimos 18 meses, casi todos ellos tenían un agente de IA — y todos esos equipos se encontraron con el mismo obstáculo a la hora de probar.

Así que construimos OPFOR. Primero para nosotros. Ahora de código abierto.

Apache 2.0. Construido desde India.

Inicio rápido

npm install -g @keyvaluesystems/agent-opfor-cli
export OPENAI_API_KEY=your-key    # or GEMINI_API_KEY, ANTHROPIC_API_KEY, etc.

Un solo paso — ejecuta el asistente de configuración e inicia el escaneo inmediatamente:

opfor run

Dos pasos — guarda una configuración que puedes reutilizar o integrar en CI:

opfor setup                               # el asistente guarda la configuración en .opfor/configs/
opfor run --config .opfor/configs/<file>  # ejecuta en cualquier momento con la configuración guardada

https://github.com/user-attachments/assets/a6a3cff2-2cf9-4486-944e-ac0163e7ea04

Qué hace opfor

Opfor realiza pruebas de penetración en toda la superficie del agente de IA — indicaciones, herramientas, servidores MCP, memoria y razonamiento multiturn. Genera ataques dirigidos para OWASP LLM Top 10, OWASP Agentic AI Top 10, OWASP MCP Top 10, OWASP API Security y las suites de sesgo de la EU AI Act, los lanza contra tu objetivo y evalúa cada respuesta con un LLM.

La mayoría de las herramientas de red-teaming en este espacio son excelentes en una cosa — una biblioteca de sondas, un evaluador para desarrolladores, un marco programático. Opfor cubre más terreno en una sola herramienta:

  • Extensión de navegador para no desarrolladores — cualquier persona de tu equipo puede hacer red-team a un chatbot desplegado, sin código, sin variables de entorno, sin YAML
  • Ejecuta opfor como servidor MCP — permite que tu agente de codificación de IA en Cursor o Claude Desktop haga red-team a tus otros agentes mediante lenguaje natural
  • Cobertura completa de OWASP en una herramienta — LLM Top 10, Agentic AI Top 10, MCP Top 10, API Security Top 10
  • Sin caja negra — cada indicación de ataque, solicitud, respuesta y veredicto del juez se registra; reproducible, auditable, bifurcable
  • Construido para agentes, no solo para modelos — diseñado para llamadas a herramientas, MCP, memoria y estado multiturn desde el primer día
  • Consciente de trazas — se integra con Langfuse y Netra para que el juez LLM vea lo que tu agente hizo internamente, no solo lo que dijo

Cinco formas de ejecutar opfor

Diferentes personas en tu equipo necesitan diferentes puntos de entrada. Opfor ofrece cinco.

ModoCómoIdeal para
🖥️ CLIopfor setup → opfor runIngenieros, CI/CD, flujos de trabajo centrados en terminal
🌐 Extensión de navegadorInstala la extensión, haz clic en el icono en cualquier interfaz de chatProduct managers, diseñadores, QA, analistas de seguridad — cualquiera que no pueda o no quiera escribir código
🤖 Servidor MCPRegistra opfor en Cursor o Claude Desktop, luego pregunta en el chatAgentes de codificación de IA que prueban tus otros agentes
⚡ Skills/opfor-setup · /opfor-run · /opfor-mcp-setup · /opfor-mcp-runDesarrolladores que quieren pruebas con un solo comando dentro de su IDE
📦 SDKnpm install @keyvaluesystems/agent-opfor-sdk, luego llama a run / hunt desde tu códigoRed-teaming programático y flujos de trabajo personalizados

Los cinco comparten los mismos evaluadores, plantillas de ataque y lógica de juez.

→ Referencia de CLI · Configuración de la extensión de navegador · Configuración de MCP · Configuración de Skills · Referencia del SDK · Manejo de sesiones

Cómo funciona

Qué sucede durante opfor run

Descargar herramienta